A ferramenta Paxel da Y Combinator afirma fazer análise local, mas uma auditoria de segurança revela uploads de dados para servidores externos

Segundo Beating, a Y Combinator lançou a Paxel, uma ferramenta gratuita de análise de código com IA, que afirma que o código “nunca sai da sua máquina”. Horas após o lançamento, pesquisadores de segurança fizeram engenharia reversa da ferramenta e expuseram a alegação como falsa. A análise revelou que a Paxel frequentemente transmite dados sensíveis: conteúdos de arquivos, modificações de código, entradas de prompts, caminhos de arquivos locais, comandos Bash e credenciais do Git são enviados para servidores da YC. O monitoramento de erros do Sentry também é executado por padrão, transmitindo continuamente contagens de linhas de código e o histórico de commits do Git para fora. A descoberta contradiz a garantia de execução local da Paxel.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários